אבטחה 1 דקות קריאה

האם ה-webhooks של OpsIQ בטוחים?

מאמר זה תורגם אוטומטית.

OpsIQ חותם על payloads של webhook באמצעות HMAC-SHA256 על גוף הגולמי ומיישם הגנות על חותמת זמן וחזרות, יחד עם סיבוב סוד לכל מחבר. מקבלי ההודעות צריכים לאמת את החתימה וחותמת הזמן לפני עיבוד ה-payload. בנוסף, הם צריכים לטפל במשלוחים חוזרים באופן אידמפורפי ולוודא שסודות החתימה נשמרים מחוץ לקוד ציבורי וליומנים.

מאמרים קשורים

דיון

טוען את הדיון…